Windows 2000/2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。
众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]"portNumber"=hex看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6698。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp]"portNumber"=hex将PortNumber的值(默认是3389)修改成端口6698。
其实,只修改第二个也可以了!修改完毕,重新启动服务器,以后远程登录的时候使用端口6698就可以了。
另外,谈两点题外话。一个是启用远程桌面,Win2000下只要把Terminal Service启动起来,应该就可以实现远程连接了,但在Win2003下却有问题,你还须要把“我的电脑 |属性 |远程 |允许远程桌面连接”勾选上才行。
第二点是很多朋友拿X-Scan来扫描自己的服务器,发现该工具提示3389端口是一项非常危险的信号,有被暴破的可能性。解决方法是“暂无”,于是大家 就觉得3389很不安全…… 其实安全是一个相对概念,如果微软明知3389会很容易被人暴破,你觉得他们不会想办法解决,而任由自己的客户处于这么样危险的状态之中?虽然我不知道别 人是怎么样暴破的,但我想至少很难暴破,相信只要密码设置较长,几乎是没有人去搞你这个3389,黑客早把时间花到你机器的别的应用上去了(除非你机器上 运行的是国家级机密,呵呵)。
好了,就谈这么多,收工。